Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Хакер атаковал владельцев XRP через библиотеку JavaScript

TechnoLab

visibility
22 Дек 2019
indite.ru
XRP



Злоумышленник скомпрометировал официальный стек SDK для XRP Ledger, установив бэкдор для кражи криптовалюты в библиотеку JavaScript. Уязвимость обнаружили специалисты Aikido Security.

We just published our technical breakdown https://t.co/aAvSN2a68S

— Aikido Security (@AikidoSecurity) April 22, 2025

21 апреля исследователь безопасности Чарли Эриксен увидел, что пользователь под ником mukulljangid выпустил пять новых версий библиотеки xrpl.js через менеджер пакетов NPM. Внимание эксперта привлекло то, что релизы не появились в официальном репозитории GitHub.

6807712cb726f72ce0db0f3a_AD_4nXexA1pPTGOs8ZI-XLhzIydcCWhPJwm7_EPNRipw4zUvu2fcHfJfk85gP05xuZPg7uybUAezgeWyiJ5kYDPeJOQhzmT7Zbhlidj5Os-mg8UcB6UTIqU1iRBlgWxz_7cGdjZwZUgQzw

Данные: Aikido Security.

Дальнейший анализ показал наличие в пакетах вредоносного кода, который позволял украсть приватные ключи и получить доступ к кошелькам.

«Злоумышленник активно работал над атакой, пробуя разные способы вставки бэкдора, оставаясь максимально скрытым», — отметил Эриксен.

В XRP Ledger Foundation уточнили, что уязвимость не влияет на кодовую базу сети или репозиторий GitHub. Разработчики настоятельно рекомендовали проектам обновить библиотеку до исправленной версии xrpl.js 4.2.5.

To clarify: This vulnerability is in xrpl.js, a JavaScript library for interacting with the XRP Ledger. It does NOT affect the XRP Ledger codebase or Github repository itself. Projects using xrpl.js should upgrade to v4.2.5 immediately.

— XRP Ledger Foundation (Official) (@XRPLF) April 22, 2025

Они перекрыли поддержку зараженных релизов 4.2.1-4.2.4 и v2.14.2 в NPM и пообещали позднее опубликовать отчет об инциденте.


По словам команды XRP Ledger, ряд крупных проектов на блокчейне вроде Xaman Wallet, XRPScan и First Ledger подтвердили, что не были затронуты атакой.


Цена токена XRP за последние сутки выросла более чем на 8% и достигла $2,25, согласно CoinGecko.


Напомним, в феврале сеть XRP Ledger испытала сбой длительностью в 64 минуты. Блокчейн восстановил работу после перезагрузки.